Keresés

Új hozzászólás Aktív témák

  • Slack

    tag

    válasz Reggie0 #7 üzenetére

    Nyilván így van, elvégre üzletről van szó. Belekalkulálják az árba ha büntetést, kötbért kell fizetni. Ugyanakkor a fejlesztési költségek eloszlanak a rengeteg ügyfél között, ettől meg olcsóbb lesz. Kész megoldásokat kapsz: OS image, mentés, monitoring, fejlesztő környezet, backup, DR, stb. így nem neked kell ezeket kitalálni, megvalósítani, letesztelni. A hardware -t is igen nagy valószínűleg olcsóbban kapják, mint mi.

    Szerintem butaság azt állítani, hogy ettől kevésbé lesz biztonságos. Sőt egyes biztonsági szakértők (pl.: Bruce Schneier) szerint a felhő magasabb biztonsági szintet nyújt, mint amit egy átlagos user el tudna érni magának. Cégek esetében pedig valóban meg tudnák oldani, de többnyire a spórolás jobban érdekli őket. Lásd Sony botrányok az elmúlt pár évben. Amikor azt írtam, hogy a felhőszolgáltatónak érdeke a biztonságos termék az alatt az értettem, hogy nem sz*rják telibe, megéri nekik szakembereket alkalmazni (igen bele van kalkulálva az árba), megéri nekik képezni az embereiket (ez is bele van kalkulálva az árba), illetve ha nem biztonságosak a folyamataik, termékeik akkor eléggé hamar kiderül. (Hamarabb mint a Sony esetében pl.) Ahogy írtátok is ügyfelet veszítenek...

    Egyébként nem vagyok felhő párti, de azt gondolom, hogy egy szakmai portálon tegyünk különbséget a dolgok között. A felhővel nem az a baj, hogy nem biztonságos. A felhőben az a baj, hogy nem tudod, hogy mi történik az adataiddal. Ez pedig már privacy és nem security.

  • Slack

    tag

    válasz gabor7th #1 üzenetére

    Szerintem nagyon el vagy tévedve. Egyrészt egy cég, vagy magán személy számára a felhő jó eséllyel biztonságosabb, mintha magának kezelné az informatikai rendszereit. A felhőszolgáltatónak érdeke a biztonságos termék és szakembereket alkalmaz. Míg a (nem IT cégek) -tisztelet a kivételnek - pont lesz@rják az IT biztonságot.
    Egyébként nem kevered a security -t a privacy -vel véletlenül? Mert az megint más tészta...

    Másrészt a kutatók/hackerek lehet, hogy többet kapnának a fekete piacon, de megéri kockáztatni? Most lehet "csak" 250000 -ret kap, ugyanakkor nem csinál semmi illegálisat, hírnevet szerez vele, ami megnyithatja az utat egy jobb karrier felé. Én tuti nem árulnék sebezhetőséget a fekete piacon...

Új hozzászólás Aktív témák